比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 中幣 > Info

卡Bug自己給自己「開工資」?Daoswap攻擊事件分析_ETH

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.?代幣獎勵:這是為換取代幣的用戶準備的。

Nansen:三箭資本NFT銷售預估價值約為1030萬美元:金色財經報道,區塊鏈分析公司Nansen披露的數據顯示,三箭資本(3AC)NFT銷售預估價格為6280 ETH,約合1030萬美元,包括30枚Fidenza(4000 ETH),11枚CryptoPunks(1690 ETH)和17枚Ringers(1380 ETH),其中一些高價NFT有:3AC購買的CryptoPunk #6649價格為810 ETH、Archetype #397售出價為420 ETH(售出后一個月轉入3AC)、Fidenza #216售出價為320 ETH(售出后一個月轉入3AC)、3AC購買的Autoglyph #187價格為269 ETH。

據此前報道,三箭資本購買的一系列珍貴NFT將很快被出售。一份文件顯示,3AC的清算人Teneo已于2月22日將此次出售通知有關各方。Teneo高級董事總經理Christopher Farmer表示,出售“是為了清算目的實現NFT的價值”,并補充說預計將在通知發出后28天內開始。[2023/2/25 12:28:14]

b.?邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

SBF律師同意就保釋條款任命一名技術專家作為法院顧問:2月22日消息,據法庭文件顯示,Sam Bankman-Fried(SBF)律師同意就 SBF 保釋條款中加密消息傳遞應用方面任命一名獨立的技術專家作為法院的顧問,該專家將在加密技術方面(例如加密消息傳遞和注重隱私的消息傳遞應用)幫助法院。[2023/2/22 12:23:04]

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

Backed Finance推出貝萊德ETF代幣化版本及ERC-20 Token“bCSPX”:金色財經報道,瑞士加密公司Backed Finance宣布推出貝萊德ETF代幣化版本及在以太坊區塊鏈上允許的ERC-20 Token“bCSPX”,該ETF追蹤蘋果、微軟、亞馬遜、Alphabet等美國大公司。據Backed Finance稱,相關代幣由這些股票股份1:1比例支持,股份則被持牌托管方持有。需要注意的是,目前Uniswap界面顯示bCSPX目前狀態為“不受支持”,原因是其“可能無法很好地與智能合約配合使用,或者我們 [Uniswap] 出于法律原因無法進行交易”。(decrypt)[2023/2/12 12:01:30]

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

NFT交易和定價協議Waterfall完成400萬美元種子輪融資,Electric Capital和Pantera Capital領投:10月9日消息,NFT 交易和定價協議 Waterfall 宣布完成 400 萬美元種子輪融資,此輪融資由 Electric Capital 和 Pantera Capital 領投。新資金將主要用于擴大團隊,以及構建 NFT 交易和定價協議。[2022/10/9 12:50:06]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23?

交易②:?https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0?

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b?

交易④:?https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad?

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7?

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef?

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

來源:金色財經

Tags:SWAPNFTETHDAOFenixSwap TokenNFTP價格EthbitsShinja V2 DAO

中幣
比特幣挖礦總收入降至兩年低點_ALG

今年2022年的比特幣價格暴跌給比特幣礦工帶來了巨大壓力,這些礦工一直在不斷清算其持有的BTC以滿足其運營成本。根據最新報告,由于多種因素的影響,比特幣挖礦收入已降至大約兩年來的最低水平.

1900/1/1 0:00:00
金色觀察|盤點與以太坊合并有關的NFT_Merge

以太坊距離合并還有一周,這將是領先的智能合約網絡迄今為止最大的演變。這種升級已經醞釀多年,它將使以太坊大大提高效率和安全性。?正如我們所見,一些NFT項目正在誕生以慶祝這一時刻.

1900/1/1 0:00:00
沖刺 10 億美元 巨頭們的 NFT 生意上路了_NFT

NFT正在擺脫人們心目中只能產生營銷價值的固有印象。原文標題:《沖刺10億美金,巨頭們的NFT生意上路了》 撰文:周舟 越來越多的全球行業巨頭,打起了NFT的主意.

1900/1/1 0:00:00
重磅 | CertiK8月Skynet天網報告:31起重大攻擊事件 最高一次蒸發近2億美元_NFT

Web3.0世界本年度發生了共計377次黑客攻擊,到目前為止因漏洞風險及騙局所造成的資產損失已達到了約2,338,681,983美元.

1900/1/1 0:00:00
比特幣跌至19780美元 幣圈每天都有人套現或虧損百萬_CEL

今天看到一個玩家說要變現離場了,留下400個ETH當gas費,再出圈玩一圈,保存實力等待下一個敘事周期。真是人間清醒,能做到隨時離場,果斷判斷當下市場,止盈或者止損的,不留戀.

1900/1/1 0:00:00
LDO 7月漲幅398%_LID

LidoFinance最近被忽視了,以太坊及其合并讓每個人都陷入困境。Lido在DeFi市場上取得了巨大的進步,其液體質押協議現在比以往任何時候都更具吸引力.

1900/1/1 0:00:00
ads